Op verschillende populaire websites, waaronder de Huffington Post en Zillow, hebben onderzoekers een malafide advertentie van het kledingmerk Hugo Boss ontdekt die werd gebruikt om ransommare te verspreiden. De advertentie wist een veiling van beschikbare advertentieruimte te winnen en werd door een derde partij op de websites getoond. Er zijn tegenwoordig verschillende partijen actief die advertentieruimte onder de hoogste bieder veilen.
In dit geval betaalden de aanvallers twee dollar en 31 dollarcent voor duizend impressies. De advertentie bevatte een exploit voor een bekend lek in Adobe Flash Player. Hadden bezoekers van de websites de beschikbare update niet geïnstalleerd, dan konden ze met de Cryptowall-ransomware besmet raken. Veel aanvallen via besmette advertenties gebruiken een landingspagina waar naar wordt doorverwezen.
De Hugo Boss-advertentie bevatte zelf al de exploit voor het Flash-lek, wat opmerkelijk is, zo meldt anti-virusbedrijf Malwarebytes. Volgens de virusbestrijder was het een riskante beslissing van de cybercriminelen om de Flash-exploit direct in de advertentie te verstoppen, maar heeft het in dit geval toch gewerkt. Bij een succesvolle aanval werden allerlei bestanden op de computer versleuteld en moesten slachtoffers losgeld van enkele honderden euro's betalen. De advertentie zou inmiddels niet meer worden getoond.
Deze posting is gelocked. Reageren is niet meer mogelijk.